Jump to content

Расширенная электронная подпись

Усовершенствованная электронная подпись ( AES или AdES ) — это электронная подпись , соответствующая требованиям, установленным Регламентом ЕС № 910/2014 ( eIDAS -регламент) об услугах электронной идентификации и доверия для электронных транзакций на едином европейском рынке . [1]

Описание

[ редактировать ]

eIDAS создал стандарты использования электронных подписей , чтобы их можно было безопасно использовать при ведении бизнеса в Интернете, например, при электронном переводе средств или официальном бизнесе через границы со странами-членами ЕС . [2] Усовершенствованная электронная подпись является одним из стандартов, изложенных в eIDAS.

Чтобы электронная подпись считалась усовершенствованной, она должна соответствовать нескольким требованиям: [3] [4]

  1. Подписант . может быть однозначно идентифицирован и связан с подписью
  2. Подписавшееся лицо должно иметь единоличный контроль над данными для создания подписи (обычно закрытым ключом ), которые использовались для создания электронной подписи.
  3. Подпись должна быть способна идентифицировать, были ли ее сопроводительные данные подделаны после подписания сообщения.
  4. В случае изменения сопроводительных данных подпись должна быть признана недействительной.

Усовершенствованные электронные подписи, соответствующие eIDAS, могут быть технически реализованы с помощью базовых профилей Ades, разработанных Европейским институтом телекоммуникационных стандартов (ETSI): [3]

  • XAdES , XML Advanced Electronic Signatures — это набор расширений рекомендации XML-DSig , делающий ее подходящей для расширенных электронных подписей. [5]
  • PAdES , PDF Advanced Electronic Signatures — это набор ограничений и расширений PDF и ISO 32000-1 , делающих его пригодным для расширенных электронных подписей.
  • CAdES , CMS Advanced Electronic Signatures — это набор расширений для подписанных данных криптографического синтаксиса сообщений (CMS), что делает их пригодными для расширенных электронных подписей.
  • JAdES , JSON Advanced Electronic Signatures — это набор расширений для JSON Web Signature (RFC 7515), делающий его подходящим для расширенных электронных подписей.
  • Базовый профиль ASiC. ASiC ( Associated Signature Containers ) определяет использование контейнерных структур для связывания одного или нескольких подписанных объектов с помощью расширенных электронных подписей или токенов с отметками времени в один цифровой ( zip ) контейнер. [6]

Внедрение расширенных электронных подписей в соответствии со спецификацией eIDAS служит нескольким целям. Процессы бизнеса и государственных услуг , даже те, которые проходят через границы, можно безопасно ускорить с помощью электронной подписи. С помощью eIDAS государства ЕС должны создать «точки единого контакта» (PSC) для трастовых услуг, которые гарантируют возможность использования схем электронной идентификации в трансграничных транзакциях государственного сектора, включая доступ к медицинской информации через границы. [3]

Раньше, подписывая документ или сообщение, подписавший подписывал его, а затем возвращал предполагаемому получателю через почтовую службу, через факсимильную связь или путем сканирования и прикрепления к электронному письму. Это может привести к задержкам и, конечно же, к возможности подделки подписей и изменения документов, особенно когда требуется несколько подписей от разных людей, находящихся в разных местах. Процесс использования усовершенствованной электронной подписи экономит время, имеет юридическую силу и обеспечивает высокий уровень технической безопасности. [3] [7]

[ редактировать ]

В соответствии со статьей 25 (1) регламента eIDAS, [3] усовершенствованная электронная подпись «не может быть лишена юридической силы и допустимости в качестве доказательства в судебном разбирательстве». Однако она приобретет более высокую доказательную силу , если будет повышена до уровня квалифицированной электронной подписи . При добавлении сертификата, выданного квалифицированным поставщиком доверенных услуг , подтверждающего подлинность квалифицированной подписи, обновленная расширенная подпись становится в соответствии со статьей 24 (2) Регламента eIDAS. [3] ту же юридическую силу, что и собственноручная подпись. [1] Однако это регулируется только в Европейском Союзе и аналогично через ZertES в Швейцарии. Квалифицированная электронная подпись не определена в Соединенных Штатах. [8] [9]

Долгосрочная проверка

[ редактировать ]

Форматы AdES, от менее качественных до долгосрочных , имеют полную юридическую силу:

  1. Базовая электронная подпись (AdES BES).
  2. AdES T, добавляет TimeStamp.
  3. AdES C включает ссылки на сертификаты и их условия.
  4. AdES X добавляет метки времени к ссылкам на предыдущем шаге.
  5. AdES XL включает в себя сертификацию отзыва и информацию для их долгосрочной проверки.
  6. AdES A позволяет периодически добавлять временные метки, чтобы гарантировать целостность подписи, сохраняемой для будущей проверки.

См. также

[ редактировать ]
  1. ^ Перейти обратно: а б Тернер, Дон М. «Расширенные электронные подписи для eIDAS» . Криптоматика . Проверено 12 мая 2016 г.
  2. ^ Забудь, Гийом. «Приближается регулирование eIDAS. Какую выгоду от него могут получить банки?» . Криптоматика . Проверено 12 мая 2016 г.
  3. ^ Перейти обратно: а б с д и ж Европейский Парламент и Совет Европейского Союза. «Регламент (ЕС) № 910/2014 Европейского парламента и Совета от 23 июля 2014 г. об электронной идентификации и трастовых услугах для электронных транзакций на внутреннем рынке и об отмене Директивы 1999/93/EC» . ЭУР-Лекс . Проверено 12 мая 2016 г.
  4. ^ Департамент бизнес-инноваций и навыков. «Электронные подписи (Руководство)» (PDF) . Правительство Соединенного Королевства . Проверено 12 мая 2016 г.
  5. ^ «Создавайте мощные маркетинговые подписи электронной почты – подпись электронной почты для маркетологов» . Ньюолдштамп . Проверено 3 июня 2024 г.
  6. ^ «Базовый профиль Asic» (PDF) . etsi.org . Проверено 23 мая 2017 г.
  7. ^ Маццео, Мирелла. «Цифровые подписи и европейские законы» . Симантек . Проверено 12 мая 2016 г.
  8. ^ Тюнер, Дон М. «Является ли стандарт цифровой подписи NIST DSS юридически обязательным?» . Криптоматика . Проверено 12 мая 2016 г.
  9. ^ Лаборатория информационных технологий Национального института стандартов и технологий. «ПУБЛИКАЦИЯ ФЕДЕРАЛЬНЫХ СТАНДАРТОВ ОБРАБОТКИ ИНФОРМАЦИИ (FIPS PUB 186-4): Стандарт цифровой подписи (DSS)» (PDF) . Проверено 12 мая 2016 г.
Arc.Ask3.Ru: конец переведенного документа.
Arc.Ask3.Ru
Номер скриншота №: f59b6b7677ff4c6be02265569566b663__1721363400
URL1:https://arc.ask3.ru/arc/aa/f5/63/f59b6b7677ff4c6be02265569566b663.html
Заголовок, (Title) документа по адресу, URL1:
Advanced electronic signature - Wikipedia
Данный printscreen веб страницы (снимок веб страницы, скриншот веб страницы), визуально-программная копия документа расположенного по адресу URL1 и сохраненная в файл, имеет: квалифицированную, усовершенствованную (подтверждены: метки времени, валидность сертификата), открепленную ЭЦП (приложена к данному файлу), что может быть использовано для подтверждения содержания и факта существования документа в этот момент времени. Права на данный скриншот принадлежат администрации Ask3.ru, использование в качестве доказательства только с письменного разрешения правообладателя скриншота. Администрация Ask3.ru не несет ответственности за информацию размещенную на данном скриншоте. Права на прочие зарегистрированные элементы любого права, изображенные на снимках принадлежат их владельцам. Качество перевода предоставляется как есть. Любые претензии, иски не могут быть предъявлены. Если вы не согласны с любым пунктом перечисленным выше, вы не можете использовать данный сайт и информация размещенную на нем (сайте/странице), немедленно покиньте данный сайт. В случае нарушения любого пункта перечисленного выше, штраф 55! (Пятьдесят пять факториал, Денежную единицу (имеющую самостоятельную стоимость) можете выбрать самостоятельно, выплаичвается товарами в течение 7 дней с момента нарушения.)